CVE-2026-23262: Вразливість у Linux kernel, що викликає пошкодження статистики мережевого драйвера gve
Вразливість CVE-2026-23262 у Linux kernel призводить до пошкодження статистики мережевого драйвера gve. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 2.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість у драйвері gve, яка призводила до пошкодження пам’яті при зміні кількості черг. Проблема виникала через некоректне обчислення зміщення для статистики мережевого інтерфейсу, що могло спричинити неправильний звіт або корупцію пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до некоректного відображення статистичних даних мережевого інтерфейсу або навіть до пошкодження пам’яті, що впливає на стабільність системи. Це може ускладнити моніторинг та діагностику мережевої активності, а також потенційно викликати збої в роботі серверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Якщо негайне оновлення неможливе, слід обмежити зміну кількості черг у драйвері gve, перевірити логи на наявність аномалій у статистиці мережевого інтерфейсу та пріоритезувати оновлення систем, що використовують цей драйвер.